주식회사 누리아이티

정보자산의 보안강화를 위한 2차인증 보안SW 및 지문인식 OTP/출입/보안카드 전문기업

▶ BaroSolution/가이드 46

BaroPAM application process for multi-authentication to strengthen the security of information assets

Hacking damage reports about the leakage of corporate and personal information continue to occur as long as they are forgotten, and the damage is serious. More fundamentally, there is a widespread social awareness that it is necessary to respond with a second authentication key (one-time authentication key) that is safe for hacking. When logging in to an information asset, it is never safe with ..

정보자산의 보안 강화를 위하여 다중인증을 위한 BaroPAM 적용 프로세스

기업 및 개인의 정보 유출에 대한 해킹 피해보도는 잊혀질 만 하면 계속 발생되고 있으며, 이에 대한 피해는 심각한 수준이다. 보다 근본적으로 해킹에 안전한 2차 인증키(일회용 인증키)를 사용하여 대응하여야 한다는 인식이 사회적으로 확산되고 있다. 정보자산 로그인 시 비밀번호 만으로는 결코 안전하지 않으며 매번 사용할 때마다 비밀번호를 대체 또는 추가 인증(2차 인증)할 수 있는 새로운 적용 방안(추가 인증, 비밀번호 대체, 새로운 비밀번호)이 필요하다. BaroPAM 솔루션은 정보자산의 Windows, Linux, Unix 등의 다양한 운영체제 및 ERP, 그룹웨어, 전자결재, 포탈 등의 어플리케이션에서 추가 인증(2차 인증)으로 일회용 인증키를 접목시켜 중앙 집중적 인증 메커니즘을 지원하는 단순하면서도..

BaroPAM solution user guide for multi-factor authentication to strengthen the security of information assets(App/Web)

Contents 1. BaroPAM app 1.1 Install BaroPAM app 1.2 Using the BaroPAM app(Menu selection) 1.3 Using the BaroPAM app(Login information) 1.4 Using the BaroPAM app(Identity verification) 1.5 Using the BaroPAM app(Server information) 1.6 Using the BaroPAM app(Environment settings) 1.7 Using the BaroPAM app(Information sharing) 1.8 BaroPAM App FAQ 1.9 BaroPAM Integration API 2. BaroPAM website 2.1 Us..

정보자산의 보안강화를 위하여 다중인증을 위한 BaroPAM 솔루션의 사용자 가이드(App/Web)

목차 1. BaroPAM 앱 1.1 BaroPAM 앱 설치 1.2 BaroPAM 앱 사용(메뉴선택) 1.3 BaroPAM 앱 사용(애플리케이션정보) 1.4 BaroPAM 앱 사용(본인확인) 1.5 BaroPAM 앱 사용(서버정보) 1.6 BaroPAM 앱 사용(환경설정) 1.7 BaroPAM 앱 사용(정보공유) 1.8 BaroPAM 앱 FAQ 1.9 BaroPAM 연동 API 2. BaroPAM 웹 사이트 2.1 BaroPAM 웹 사용(회원가입) 2.2 BaroPAM 웹 사용(로그인) 2.3 BaroPAM 웹 사용(애플리케이션정보관리) 2.4 BaroPAM 웹 사용(서버정보관리) 2.5 BaroPAM 웹 사용(PIN정보관리) 2.6 BaroPAM 웹 사용(접속로그관리) 2.7 BaroPAM 웹 사용(Ab..

보안 강화를 위한 중간자 공격, 제한된 시간 및 횟수에 의하여 잠금 기능 및 일회용 인증키 검증하는 프로그래밍 가이드

1. 개요 WAS(Web Application Server)에서 BaroPAM간 인증 프로그램 가이드는 어플리케이션 로그인/인증 시 비밀번호를 대체/인증하기 위한 중간자 공격(Man-in-the-middle attack, 양자간의 통신에 누군가가 개입하여, 도청이나 변경을 행하는 수법으로 로그 인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용됨), 제한된 시간 및 횟수에 의하여 잠금 기능 및 일회용 인증키를 검증하는 기능을 제공한다. 2. BaroPAM 모듈(barokey.jar) 어플리케이션 로그인/인증 시 비밀번호를 대체/인증하기 위한 중간자 공격(Man-in-the-middle attack), 제한된 시간 및 횟수에 의하여 잠금 기능 및 일회용 인증키를 검증하는 API..

생체정보인 지문정보를 적용하여 최적의 본인인증을 위한 BaroCARD(지문인식 OTP카드) 지문등록 가이드

BaroCARD는 지문인식과 OTP 카드가 하나로 결합하여 등록된 지문정보를 인식하면 일회용 인증키(일회용 비밀번호)를 생성해 주는 지문인식 OTP카드 또는 지문인식 인증카드라 불린다. 1. BaroCARD 구성 BaroCARD는 다음과 같이 USB 케이블, 카드 충전기, 지문인식인증카드로 구성되어 있다. 2. BaroCARD 구조 ① EPD(ElectroPhoretic Display): 생성한 일회용 비밀번호인 OTP(One-Time Password)를 표시하는 장치로 오른쪽에 밧데리 용량이 같이 표시되는데, 배터리 용량이 3.0 v 미만으로 떨어지면 "LO BAT"으로 표시되는 경우 충전기를 이용해 충전해야 됨. ② PAD: 일명 Bank PAD라 하며, 단말 장치와 카드간의 연결을 위한 인터페이스,..

기억할 필요 없는 비밀번호를 위한 BaroPAM와 SMS/이메일 연동 가이드

3. BaroPAM 연동 API 어플리케이션 로그인 시 2차 인증하기 위하여 BaroPAM의 OTP와 SMS/이메일을 연동하기 위한 절차는 다음과 같습니다. 3.1 연동 API 사용 전 준비사항 BaroPAM에서 사용하는 인증 코드인 OTP는 Java를 기반으로 작성되었기 때문에 반드시 최신 JDK 1.6.x 이상이 설치 되어 있어야 한다. 만약, 설치되어 있지 않은 Linux/Unix인 경우 "yum install java*" 명령어로 설치하면 된다. JDK 설치 확인) [root]# rpm -qa | grep java java-1.4.2-gcj-compat-devel-1.4.2.0-40jpp.115 java-1.7.0-openjdk-javadoc-1.7.0.131-2.6.9.0.el5_11 java-..

가볍고 가장 빠른 암호화 알고리즘을 위한 BaroCRYPT 솔루션의 API 가이드(MySQL, MariaDB용)

목차 1. 정보보안(Information Security) 1.1 정보보안의 정의 1.2 정보보안의 3요소 1.3 정보보안 관련 용어 정리 1.4 정보보안의 침해사고 1.5 정보보안의 대비책 1.6 정보보안의 주요 법령과 규정 1.7 개인정보 암호화 대상 항목 2. BaroCRYPT 2.1 BaroCRYPT 개요 2.2 BaroCRYPT 특/장점 3. BaroCRYPT 연동 API 3.1 연동 API 구성 3.2 MySQL 연동 API 함수 3.3 MariaDB 연동 API 함수 4. 함수 생성/사용/삭제 4.1 함수 생성 4.2 함수 사용 4.3 함수 삭제 5. About BaroCRYPT 1. 정보보안(Information Security) 1.1 정보보안의 정의 정보보안에 대한 정의는 정보보안을 다..

보안강화를 위하여 Radius 환경에서 다중인증 솔루션인 BaroPAM 솔루션을 적용하는 방법

목차 1. RADIUS 인증 2. FreeRADIUS 설치 및 설정 2.1 FreeRADIUS 설치 2.2 FreeRADIUS 설정 3. BaroPAM 설치 및 설정 3.1 BaroPAM 설치 전 준비사항 3.2 BaroPAM 설치 모듈 다운로드 3.3 BaroPAM 환경 설정 파일 생성 3.4 BaroPAM 환경 설정 4. FreeRADIUS 연동 테스트 4.1 테스트할 계정 생성 4.2 FreeRADIUS 데몬 디버그 모드로 실행 4.3 FreeRADIUS 데몬 실행 4.4 FreeRADIUS 데몬 종료 5. About BaroPAM 1. RADIUS 인증 RADIUS(Remote Authentication Dial In User Service, 원격 인증 전화 사용자 서비스 위치)는 네트워킹 프로토..

기억할 필요 없는 비밀번호를 위한 BaroPAM 솔루션의 API 가이드(dll)

목차 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 1.2 인증키 생성 및 인식 방식 1.3 인증키 전달 방식 1.4 메시지 인증코드 2. BaroPAM 연동 API 2.1 연동 API 구성 2.2 연동 API 함수 2.3 인증키 검증 부분 3. NTP(Network Time Protocol) 설정 3.1 Windows 환경 4. About BaroPAM 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 전자거래 중에 교환되는 데이터가 변경되지 않고 허가되지 않은 제3자에 의해 간섭받지 않도록하기 위해 사용되는 디지털(전자) 키로 그것은 인증 및 보안 트랜잭션의 고유 한 정보(양, 날짜, 시간)를 기반으로..